Debians sikkerhedsbulletin

DSA-2596-1 mediawiki-extensions -- udførelse af skripter på tværs af websteder

Rapporteret den:
30. dec 2012
Berørte pakker:
mediawiki-extensions
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 696179.
Yderligere oplysninger:

Thorsten Glaser opdagede at RSSReader-udvidelsen til MediaWiki, en webstedsmaskine til samarbejdsprojekter, ikke på korrekt vis indkapslede tags i feeds. Det kunne gøre det muligt for et ondsindet feed at sprøjte JavaScript ind i MediaWiki-sider.

I den stabile distribution (squeeze), er dette problem rettet i version 2.3squeeze2.

I distributionen testing (wheezy), vil dette problem snart blive rettet.

I den ustabile distribution (sid), er dette problem rettet i version 2.11.

Vi anbefaler at du opgraderer dine mediawiki-extensions-pakker.